1 Einleitung
ISO/IEC TR 27016
Der technische Report ISO/IEC TR 27016 [1] , Information technology – Security techniques – Information security management – Organizational economics, beschäftigt sich mit Wirtschaftlichkeitsaspekten der Informationssicherheit. Er wendet sich an die Unternehmensleitung.
Der technische Report ISO/IEC TR 27016 [1] , Information technology – Security techniques – Information security management – Organizational economics, beschäftigt sich mit Wirtschaftlichkeitsaspekten der Informationssicherheit. Er wendet sich an die Unternehmensleitung.
Die Anfangskapitel des ISO/IEC TR 27016 gehen nach dem Vorwort und der Einleitung ein auf den Geltungsbereich sowie Begriffe und deren Definitionen. Dazu gehören u. a. die auf das Jahr umgerechnete Verlusterwartung (annualized loss expectancy, ALE), die Wirtschaftlichkeit der Informationssicherheit (information security economics) durch effiziente Nutzung begrenzter Ressourcen sowie der Return On Investment (ROI). Ein weiteres Normkapitel beschreibt die Struktur des technischen Reports.
Kapitelüberblick
Diesen Anfangskapiteln schließen sich die folgenden Normkapitel an:
Diesen Anfangskapiteln schließen sich die folgenden Normkapitel an: